Рекомендация Debian по безопасности
DSA-3989-1 dnsmasq -- обновление безопасности
- Дата сообщения:
- 02.10.2017
- Затронутые пакеты:
- dnsmasq
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2017-14491, CVE-2017-14492, CVE-2017-14493, CVE-2017-14494, CVE-2017-14495, CVE-2017-14496.
- Более подробная информация:
-
Фелик Вильгельм, Фермин Серна, Габриэль Кампана, Кевин Хамахер, Рон Боус и Гинвэл Колдвайнд из Google Security Team обнаружили несколько уязвимостей в dnsmasq, небольшом кэширующем DNS-прокси и сервере DHCP/TFTP, которые могут приводить к отказу в обслуживании, утечке информации или выполнению произвольного кода.
В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены в версии 2.72-3+deb8u2.
В стабильном выпуске (stretch) эти проблемы были исправлены в версии 2.76-5+deb9u1.
Рекомендуется обновить пакеты dnsmasq.